Authorization Connectors (Pro)

Authorization Connectors es una única página que enumera todos los proveedores de identidad que admite DefectDojo Pro, en qué estado se encuentra cada uno y qué protocolo utiliza. Antes de que existiera, cada proveedor vivía en su propio formulario de configuración y no había forma de responder a “¿qué está configurado en esta instancia?” sin abrirlos todos.

Authorization Connectors es una función de DefectDojo Pro. Encuéntrela en Connect > Authorization. Solo un Superuser puede ver o cambiar la configuración de los proveedores de identidad.

Conectores de autorización

Cómo está organizada la página

Los proveedores se dividen en dos secciones, y cada sección aparece en orden alfabético con un contador junto a su encabezado:

  • Configured Providers — proveedores que se han configurado en esta instancia, estén o no activados actualmente.
  • Available Providers — proveedores que son compatibles pero que aún no se han configurado.

La división se hace deliberadamente según lo configurado, no lo activado. Un proveedor que se configuró y después se desactivó permanece en Configured Providers, porque ahí es donde lo buscará la persona que lo configuró. Su estado se muestra en la propia tarjeta.

Cada tarjeta muestra:

Logotipo y nombreEl proveedor, indicado sin su protocolo
Etiqueta de protocoloSAML 2.0, OAuth 2.0, OpenID Connect, o LDAP
Etiqueta de estadoEnabled, Disabled, o Not configured
Etiqueta BETAPresente en proveedores que aún están en fase beta
AcciónManage Configuration para un proveedor configurado, Configure para uno disponible

Ambas secciones tienen un cuadro de búsqueda que coincide con el nombre del proveedor y con el protocolo, de modo que buscar oauth reduce la página a los proveedores OAuth.

Proveedores disponibles

Una configuración por proveedor

La configuración del proveedor de identidad es un único conjunto de valores por proveedor y por instancia — una aplicación de Okta, un proveedor de identidad SAML, un directorio LDAP. Las tarjetas lo indican así, y no existe la opción de “añadir otro”: para cambiar cómo está configurado un proveedor, se edita la configuración que ya existe.

Esto es lo que diferencia a Authorization Connectors de las galerías de conectores, donde una herramienta puede tener muchas configuraciones en paralelo.

Los tres estados, y qué significan

StatusMeaningWhat to do next
EnabledConfigurado y aceptando inicios de sesiónNada
DisabledConfigurado, pero desactivado — su botón no aparecerá en la página de inicio de sesiónVuelva a activarlo desde su configuración cuando quiera recuperarlo
Not configuredCompatible, pero aún no se ha rellenado nadaConfigure para configurarlo

Al seleccionar un proveedor se abre directamente el propio formulario de configuración de ese proveedor. No hay un selector de proveedores intermedio.

Proveedores compatibles

ProviderProtocolSetup guide
Auth0OAuth 2.0Auth0
GitHub EnterpriseOAuth 2.0GitHub Enterprise
GitLabOAuth 2.0GitLab
GoogleOAuth 2.0Google
KeycloakOAuth 2.0KeyCloak
LDAPLDAPLDAP
Microsoft Entra IDOAuth 2.0Azure Active Directory
OktaOAuth 2.0Okta
OpenID ConnectOpenID ConnectOIDC
SAMLSAML 2.0SAML

La página informa de cuál es el estado de configuración de un proveedor. Nunca devuelve los secretos de la configuración — los secretos de cliente, las contraseñas de bind y los certificados no forman parte de los datos que hay detrás de esta página, y no se pueden extraer de ella.

Cuando un proveedor no se conecta

Authorization Connectors le indica qué está configurado; no le muestra los inicios de sesión fallidos. Estos quedan registrados en Diagnostics, donde SSO, SAML y LDAP informan cada uno de sus propios intentos con el motivo por el que fueron rechazados — una firma de aserción incorrecta, un bind rechazado, un atributo no coincidente. Esas filas son a nivel de instancia y, por tanto, exclusivas para superusuarios.

Mantenga al menos una cuenta de superusuario con nombre de usuario y contraseña como respaldo, y recuerde que /login?force_login_form devuelve el formulario de inicio de sesión estándar si un proveedor de identidad deja de funcionar. Consulte Single Sign-On para ambos casos.

Relacionado

  • Single Sign-On — las guías de configuración por proveedor y la configuración de inicio de sesión
  • Diagnostics — por qué falló un intento de inicio de sesión
  • Connectors — la galería de conectores upstream en la que se basa esta página